Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс....docx
Скачиваний:
265
Добавлен:
21.07.2019
Размер:
32.57 Mб
Скачать

Тестирование конфигурации инкапсуляции ррр в последовательном канале

Как показано в примере 13.4, команда show interface используется для тести­рования правильности конфигурирования инкапсуляции протоколов HDLC или РРР. Если сконфигурирован протокол HDLC, то в выводе по команде show interface должна присутствовать строка "Encapsulation HDLC". Если сконфигурирован прото­кол РРР, то эту команду можно использовать для проверки состояний LCP и NCP.

Пример 13.4. Тестирование конфигурации инкапсуляции РРР в последовательном канале

Router# show interface s0

SerialO is up, line protocol is up

Hardware is HD64570

Internet address is 10.140.1.2/24

MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load

1/255

Encapsulation PPP, loopback not set, keepalive set (10 sec)

LCP Open

Open: IPCP, CDPCP

Last input 00:00:05, output 00:00:05, output hang never

Last clearing of "show interface" counters never

---- output omitted ----

В табл. 13.6 перечислены команды, которые используются для включения, кон­фигурирования и тестирования протокола РРР.

Таблица 13.6. Команды протокола РРР

Команда

Описание

encapsulation ppp

Включает на интерфейсе протокол РРР

ррр authentication pap

Включает на интерфейсе аутентификацию протокола PAP

ppp authentication chap

Включает на интерфейсе аутентификацию протокола CHAP

username usemame password password

Устанавливает систему аутентификации, основанную на имени пользователя

show interfaces

Отображает статистику для всех интерфейсов, сконфигурированных на маршрутизаторе или сервере доступа

debug ppp authentication

Включает режим отладки для процессов аутентификации

протоколов РАР или CHAP

undebug all

Выключает режим отладки и вывод на экран соответствующей информации

Лабораторная работа: Тестирование конфигурации протокола РРР

В этой лабораторной работе требуется сконфигурировать протокол РРР на последовательных интерфейсах двух маршрутизаторов, а затем протестировать канал.

Устранение ошибок конфигурирования инкапсуляции ррр в последовательном канале

Команда debug ppp authentication отображает последовательность сообще­ний, которыми обмениваются маршрутизаторы при аутентификации. В примере 13.5 приведен вывод на левом маршрутизаторе при СНАР-аутентификации, выполняемой правым маршрутизатором при вводе команды debug ppp authentication. Если сконфигурирована двусторонняя аутентификация, то каждый маршрутизатор выполняет аутентификацию другого и сообщения появляются как для маршрутизатора, который выполняет аутентификацию, так и для маршрутизатора в отношении которого она вы­полняется. Протокол CHAP определен как односторонний метод аутентификации. Од­нако при его использовании в обоих направлениях получается двусторонняя аутентифи­кация. Поэтому при двусторонней СНАР-аутентификации каждая сторона инициирует отдельное трехстороннее квитирование. Эта команда может быть использована для ото­бражения последовательности обмена сообщениями, которая реально происходит.

Пример 13.5. Устранение ошибок в последовательном канале протокола РРР

•4d20h:

%LINK-3-UPDOWN: Interface SerialO, changed state to up

•4d20h:

SeO PPP: Treating connection as a dedicated line

•4d20h:

SeO PPP: Phase is AUTHENTICATING, by both

•4d20h:

SeO CHAP

0 CHALLENGE id 2 len 28 from "left"

•4d20h:

SeO CHAP

I CHALLENGE id 3 len 28 from "right"

•4d20h:

SeO CHAP

0 RESPONSE id 3 len 28 from "left"

•4d20h:

SeO CHAP

I RESPONSE id 2 len 28 from "right"

•4d20h:

SeO CHAP

0 SUCCESS id 2 len 4

•4d20h:

SeO CHAP

I SUCCESS id 3 len 4

•4d20h:

%LINEPROTO-5-UPDOWN: Line protocol on Interface SerialO,

changed

state

to up

В табл. 13.7 приведен вывод на левом маршрутизаторе для двусторонней РАР-аутентификации.

Таблица 13.7. Аутентификация протокола РАР

Вывод

Описание

Se0 PPP: Phase is AUTHENTICATING, by both

Двусторонняя аутентификация

Se0 PAP: О AUTH-REQ id 4 len 18 from "left"

Исходящий запрос аутентификации

Se0 PAP: I AUTH-REQ id 1 len 18 from "right"

Исходящий запрос аутентификации

Se0 PAP: Authenticating peer right

Входная аутентификация

Se0 PAP: О AUTH-ACK id 1 len 5

Исходящее подтверждение

Se0 PAP: I AUTH-ACK id 4 len 5

Входящее подтверждение

Команда debug ppp используется для отображения информации о функциони­ровании протокола РРР. Форма этой команды с ключевым словом nо отключает от­ладочный вывод. В табл. 13.8 приведены различные опции, которые могут быть ис­пользован для расширения возможностей команды debug ppp.

debug ppp {packet | negotiation | error | chap}

no debug ppp {packet | negotiation | error | chap}

Таблица 13.8. Опции команды debug ppp

Опция команды

Определение

packet

Используется вместе с командой debug ppp для отображения получаемых и отправляемых пакетов протокола РРР

negotiation

Используется вместе с командой debug ppp для отображения пакетов протокола РРР, передаваемы при запуске протокола РРР, когда обсуждаются опции этого протокола

error

Используется вместе с командой debug ppp для отображения ошибок протокола и статистики ошибок, связанных с обсуждением и функционированием соединения протокола РРР

chap

Используется вместе с командой debug ppp для отображения обмена пакетами протоколов CHAP и РАР

Лабораторная работа: Устранение ошибок в конфигурации протокола РРР

В этой лабораторной работе требуется сконфигурировать протокол РРР на двух маршрутизаторах, а затем использовать команды show и debug для решения возникающих в соединениях проблем.

Резюме

В этой главе были рассмотрены следующие основные положения:

  • протокол РРР является наиболее широко используемым протоколом распре­деленных сетей WAN;

  • протокол РРР решает проблемы Internet-соединений предоставляя LCP и семей­ство NCP для обсуждения необязательных параметров конфигурации и других возможностей;

  • сеанс протокол РРР состоит из четырех этапов:

— установка канала;

— определение качества канала;

— обсуждение конфигурации протокола сетевого уровня;

— ликвидация канала.

  • при конфигурировании РРР-аутентификации можно выбрать протокол РАР или протокол CHAP;

  • протокол РАР не является строгим протоколом аутентификации;

  • протокол CHAP обеспечивает защиту от атаки воспроизведения путем ис­пользования переменного вызываемого значения, которое является уникаль­ным и непредсказуемым;

  • сконфигурировать на интерфейсе инкапсуляцию РРР можно с помощью ко­манды encapsulation ppp;

  • после того, как протокол РРР сконфигурирован, состояния LCP и NCP мож­но проверить с помощью команды show interfaces.

В дополнение к изложенному в настоящей главе материалу рекомендуется изу­чить относящиеся к ней видеоклипы, фотографии и выполнить лабораторные рабо­ты, находящиеся на компакт-диске CD-ROM, прилагаемом к книге.